Het gebruik van superuser accounts MOET aan volgende voorwaarde voldoen:
Het initiƫle paswoord van een superuser account MOET onmiddellijk worden veranderd bij de installatie van een systeem door een paswoord dat enkel gekend is door een zeer beperkt aantal verantwoordelijken; dit paswoord MOET bewaard worden op een veilige plaats.
Superuser accounts MOGEN ENKEL worden gebruikt voor de initiƫle installatie van een systeem en bij noodgevallen;
Superuser accounts MOGEN NIET worden gebruikt voor de normale beheerstaken aan een systeem, hiervoor MOETEN andere persoonlijke beheersaccounts worden aangemaakt;
Het gebruik van superuser accounts MOET worden gemonitord, inclusief de registratie van het tijdstip van toegang, de reden voor het gebruik en de persoon het account gebruikt.